Windows | Menace impossible à supprimé

Fermé
Bryan_3577 Messages postés 1 Date d'inscription samedi 25 février 2023 Statut Membre Dernière intervention 25 février 2023 - 25 févr. 2023 à 02:44
bazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024 - 25 févr. 2023 à 17:39

Bonjour CCM,

Alors, je vous explique.

Depuis hier soir, mon windows defender m'alerte qu'une menace à été détecté. Je le fais donc intervenir pour qu'il m'en débarrasse.
L'élément infecté est supprimé et je precise que je ne l'es pas était ouvert.

Seulement voilà, mon windows defender continue de m'alerté par rapport à cet même menace.
J'essai t'en bien que mal à faire intervenir Windows Defender mais rien ni fait.

J'ai jeter un coup d'oeil sur un autre topic, un utilisateur à proposé de l'aide à l'hauteur du topic, mais visiblement sans suite.

A voir également:

3 réponses

Bonjour, voici un lien qui pourra vous aider:

https://www.malekal.com/comment-faire-une-analyse-hors-ligne-windows-defender/

"Windows Defender fournit une option d’analyse hors ligne, qui s’avère utile lorsqu’un logiciel malveillant indésirable infecte l’appareil que l’antivirus n’est pas en mesure de supprimer pendant que Windows 10 ou Windows 11 est complètement chargé.
L’analyse redémarre le PC pour effectuer un scan dans un mode où l’OS n’est pas complètement actif.
Ainsi, vous avez de grande chance d’analyser votre PC alors que le malware n’est pas encore chargé dans le système.
C’est un mode d’analyse de type “Boot Scan” utile pour éradiquer les malwares les plus récalcitrant."

0
fabul Messages postés 39204 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 18 novembre 2024 5 421
Modifié le 25 févr. 2023 à 16:55

Salut,

La menace qu'il détecte et revient, vient peut être d'une autre menace qu'il ne détecte pas...

Tu peux analyser et supprimer des programmes nuisibles avec RegRun Reanimator

https://greatis.com/security/reanimator.html

> Fix Problems
> Fix Malware Issues

Il faut regarder dans les onglets en haut pour les types d'items vus.

Attention, il est important de bien trier, par recherches et déductions et/ou analyses VirusTotal* pour ne supprimer que des virus ou inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus", mais plutôt un outil d'analyse qui permet de voir des détails sur des éléments techniques posiblement actifs, souvent bons, des fois suspects, qui ne sont pas toujours simples à voir sans analyser ou qui peuvent se cacher de la vue de l'utilisateur/utilisatrice du système.

Il montre bien les détails comme les noms et la localisation des fichiers, ce qui sert des indices souvent concrets.

Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge, dans toutes les sections ou il y a à supprimer, puis aller à Finish! et redémarrer Windows.

Au prochain redémarrage de Windows, les items sélectionnés pour suppression seront supprimés.

Si il ne détecte pas assez tu peux utiliser le Inspection Mode de Fix Malware Issues.

Ou On-Line Multi-Antivirus Scan

Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...

-----------------------------------------------------­------------------------­---------------------------------------------------------------------------------

Le programme VirusTotal Uploader *Download the App here*

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Pour (Un fichier) > Clic droit > Envoyer vers > Virustotal

(Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)

Pour avoir les résultats en plus de l'onglet détails pour voir si le fichier est signé et vérifié ou pas, d'analyses VirusTotal (Par une soixantaine d'antivirus) du fichier.

On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.

0
bazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024 19 283
25 févr. 2023 à 17:39

Bonjour.

À mon avis rien de bien grave en général ce genre d'alerte vient d'un dossier ou d'un fichier qui est sur le pc et qui n'a pas forcément de processus infectieux actif.

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur PJJOINT voir CE TUTORIEL puis donne les deux liens générés par PJJOINT dans ta réponse.


0